عمليات المراقبة · GTG-34007

تطوير أنظمة مراقبة وملحقات متصفح خبيثة: قضية GTG-34007

إشعار المصدر

هذه الصفحة ترجمة عربية للمحتوى ذي الصلة من تقرير أنثروبيك سبتمبر 2026، الصفحات 101–103. لا ينشر هذا الموقع أي منطق مراقبة أو كود ملحق أو معلومات يمكن استخدامها لتكرار المراقبة.

وفقًا للتقرير، استخدمت وحدتان مرتبطتان بأجهزة شبه عسكرية وأمن داخلي إيرانية 16 حسابًا من حسابات كلود لبناء أنظمة مراقبة وملحق متصفح Firefox خبيث. ادعت منظمة مكونة من سبعة إدارات أنها تحتفظ بقاعدة بيانات لسجلات الهوية الوطنية الإيرانية وراقبت وصوغت ملفات لـ 6388 إيرانيًا على مدار عام. طورت وحدة إقليمية أخرى مقرها قم ملحق Firefox خبيثًا يُدعى «النجم الثاقب» لجمع هويات المستخدمين بشكل جماعي من منصات الشبكات الاجتماعية الرئيسية. هذه الصفحة لا تنشر أي منطق مراقبة أو كود ملحق.

ما الذي حدث

حددنا وحظرنا 16 حسابًا من حسابات كلود تشغلهما وحدتان مرتبطتان بأجهزة شبه عسكرية وأمن داخلي إيرانية. كانت الوحدتان تشغلان سيناريوهات مختلفة على كلود لكنهما يغذيان البيانات في نفس البنية التحتية المركزية.

حددنا منظمة مكونة من سبعة إدارات لديها مكاتب في مقاطعات إيرانية متعددة ادعت أنها تحتفظ بقاعدة بيانات لسجلات الهوية الوطنية الإيرانية وراقبت وصوغت ملفات لـ 6388 إيرانيًا على مدار عام. استخدم المشغلون كلود كمحلل واستوديو إنتاج لبناء ما يبدو أنه الواجهة الأمامية لنظام إدارة ملفات مراقبة تسيطر عليه الحكومة، وأجروا تحليلًا للشبكات الاجتماعية على 155216 تغريدة.

كما حددنا وحدة إقليمية مقرها قم استخدمت كلود كقسم هندسة لها لبناء قدرات مراقبة داخلية. كان رائد الوحدة هو ملحق Firefox خبيث يُدعى «النجم الثاقب» — تم نشره في الإنتاج — استخدمه عضو في الوحدة لجمع هويات المستخدمين بشكل جماعي من منصات الشبكات الاجتماعية الرئيسية. بنت الوحدتان ملحقات وواجهات لنفس النظام المركزي المسمى «آرمان»، وهو نموذج فيدرالي حيث تغذي الوحدات الإقليمية البيانات في البنية التحتية المركزية. استفاد المستخدمون من كلود لتوفير الكود والسرعة والمهارات الهندسية والتحليل.

العميل النهائي

نقيّم بثقة عالية أن هذه الوحدات مرتبطة بكيانات أمن داخلي شبه عسكرية إيرانية. استخدمت الجهات الفاعلة كلود لتوليد مخرجات لعملاء أمن وطني، وحددنا دليلاً على استجابة الجهات الفاعلة لمهام من كبار المسؤولين الحكوميين الإيرانيين. كما وجدنا دليلاً على أن الوحدات كانت تتحقق من مرشحي المناصب الرسمية نيابة عن الحكومة الإيرانية.

سجلت الوحدتان مجموعات مراقبتهما في «آرمان»، وهو نظام مشترك لإدارة الملفات حيث يحتوي ملف الموضوع على بطاقة الهوية الوطنية ومعتقداته وسجله الجنائي وحساباته الاجتماعية وعلامة تبويب «العمليات».

ما الذي لاحظه التقرير

أكد التقرير أن وحدتين مرتبطتين بأجهزة شبه عسكرية وأمن داخلي إيرانية استخدمتا كلود لبناء أنظمة مراقبة.

أكد التقرير أن منظمة مكونة من سبعة إدارات راقبت وصوغت ملفات لـ 6388 إيرانيًا على مدار عام وأجرت تحليلًا للشبكات الاجتماعية على 155216 تغريدة.

أكد التقرير أن وحدة أخرى طورت ملحق Firefox خبيثًا يُدعى «النجم الثاقب» لجمع هويات المستخدمين من منصات الشبكات الاجتماعية الرئيسية.

أكد التقرير أن الوحدتين أغذتا البيانات في نظام مركزي يُدعى «آرمان»، يحتوي على بطاقات الهوية الوطنية والمعتقدات والسجلات الجنائية والحسابات الاجتماعية وغيرها من المعلومات للموضوعات.

لا ينشر هذا الموقع أي منطق مراقبة أو كود ملحق أو معلومات يمكن استخدامها لتكرار المراقبة.

رسم تخطيطي: يستخدمه التقرير لتوضيح كيف تغذي الوحدتان البيانات في النظام المركزي «آرمان».
شكل من التقرير الأصلي: رسم تخطيطي متعلق بتطوير أنظمة المراقبة وملحقات المتصفح الخبيثة. النص في الشكل باللغة الإنجليزية الأصلية.

المؤكد وغير المؤكد

مؤكد

  • يؤكد التقرير أن وحدتين مرتبطتين بأجهزة شبه عسكرية وأمن داخلي إيرانية استخدمتا كلود لبناء أنظمة مراقبة
  • يؤكد التقرير أن منظمة راقبت وصوغت ملفات لـ 6388 إيرانيًا على مدار عام
  • يؤكد التقرير أن ملحق Firefox الخبيث «النجم الثاقب» تم نشره في الإنتاج
  • يؤكد التقرير أن الوحدتين أغذتا البيانات في نظام مركزي يُدعى «آرمان»

غير مؤكد

  • الوظائف الكاملة وحجم نظام المراقبة غير مكشوفة بالكامل في التقرير
  • الهويات المحددة للأفراد المراقبين غير مكشوفة في التقرير
  • الأسماء والانتماءات المحددة للوحدتين غير مكشوفة بالكامل في التقرير

استجابة المنصة

حظرت أنثروبيك حسابات كلود الـ 16 وأبلغت الأطراف المعنية بالنتائج التي توصلت إليها.

حدود الاستجابة:لا يمكن لحظر الحسابات إيقاف تشغيل أنظمة المراقبة والملحقات الخبيثة التي تم نشرها بالفعل.

الخلاصات

  • يمكن استخدام الذكاء الاصطناعي لبناء أنظمة مراقبة واسعة النطاق، بما في ذلك قواعد بيانات سجلات الهوية وتحليل الشبكات الاجتماعية.
  • يمكن استخدام ملحقات المتصفح الخبيثة لجمع هويات المستخدمين من منصات الشبكات الاجتماعية، وقد تم نشرها في الإنتاج.
  • تسمح بنية المراقبة الفيدرالية للوحدات الإقليمية بتغذية البيانات في نظام مركزي، مما يتيح المراقبة على المستوى الوطني.

المصادر